Zum Hauptinhalt wechseln
Administrator Guide
Zuletzt aktualisiert: 2024-03-22
Aktivieren Sie Single Sign-On (SSO) für Mobilgeräte

Aktivieren Sie Single Sign-On (SSO) für Mobilgeräte

  • Richten Sie die SAML-Authentifizierung (Security Assertion Markup Language) im Mandanten ein.
  • Sicherheit:
    Domäne Set Up: Tenant Setup - Security
    im funktionalen Bereich „System“.
Sie können Ihren Benutzern die Verwendung von SAML-SSO für den Zugriff auf Workday auf ihren mobilen Geräten ermöglichen. Benutzer greifen auf Workday auf Mobilgeräten wie folgt zu:
  • Mobile Workday-Apps (Workday auf iPad, iPhone oder Android)
  • Mobile Browser
Sie konfigurieren den SAML-SSO-Zugriff separat über mobile Apps und Browser, indem Sie Folgendes festlegen:
  • Anmeldung in mobiler App - Umleitungs-URL
    Wenn Sie diese URL nicht festlegen, verwendet Workday die von Workday verwaltete Authentifizierung für den Zugriff auf die mobile App.
  • Anmeldung im mobilen Browser - Umleitungs-URL
    Wenn Sie diese URL nicht festlegen, verwendet Workday die von Workday verwaltete Authentifizierung für den Zugriff über Mobilgeräte.
  1. Richten Sie die Umleitungs-URLs für mobile Apps und mobile Browser in Workday ein.
    Wenn Sie Folgendes verwenden:
    • Eine SAML-SSO-Konfiguration für alle Benutzer in jeder Umgebung: Geben Sie die Umleitungs-URLs im Grid
      Umleitungs-URLs
      in der Aufgabe
      Mandanten-Setup bearbeiten - Sicherheit
      ein.
    • Eine Authentifizierungsauswahl, die Ihren Benutzern in jeder Umgebung mehr als eine SAML-SSO-Option bietet:
      1. Öffnen Sie den Bericht
        Manage Authentication Selectors
        .
      2. Wählen Sie die Authentifizierungsauswahl aus und geben Sie die Umleitungs-URLs für die folgende Aufgabe ein.
    Bei der Bearbeitung der beiden Aufgaben sind folgende Informationen zu beachten:
    Option Bezeichnung
    Anmeldung in mobiler App - Umleitungs-URL
    Die URL, zu der Benutzer umgeleitet werden, wenn sie sich auf dem iPad, iPhone oder Android-Gerät bei Workday anmelden:
    • (IdP-initiated SAML) Die Anmeldeseite Ihres SAML-Anbieters. Sie erhalten diese URL von Ihrem SAML-Anbieter.
    • (SP-initiierte SAML)
      https://
      <workdayhost>
      /
      <tenantname>
      /login-saml2.htmld
      .
    Anmeldung im mobilen Browser - Umleitungs-URL
    Die URL, zu der Benutzer umgeleitet werden, wenn sie sich in einem mobilen Browser bei Workday anmelden:
    • (IdP-initiated SAML) Die Anmeldeseite Ihres SAML-Anbieters. Sie erhalten diese URL von Ihrem SAML-Anbieter.
    • (SP-initiierte SAML)
      https://
      <workdayhost>
      /
      <tenantname>
      /login-saml2.htmld
      .
  2. (Optional) Öffnen Sie die Aufgabe
    Mandanten-Setup bearbeiten - Sicherheit
    .
    Bei der Bearbeitung der Aufgabe sind folgende Informationen zu beachten:
    Option Bezeichnung
    Aktivieren Sie SSO für mobilen Browser für native Apps
    Leitet Benutzer zu einem mobilen Browser um, für den sie Single Sign-On (SSO) durchführen können, wenn sie sich bei Workday auf einem Android-Gerät, iPad und iPhone anmelden. Nach erfolgreicher Anmeldung leitet Workday Benutzer zur Workday-App auf ihrem Gerät weiter.
    Um Hardware-Authentifizierungen wie YBiKey auf mobilen Geräten zu aktivieren, müssen Sie diese Option auswählen.
    Aktivieren Sie Microsoft Edge für die Anmeldung bei nativen mobilen Apps
    Leitet Benutzer zum Webbrowser Microsoft Edge um, um Single Sign-On (SSO) durchzuführen, wenn sie sich bei Workday auf Android, iPad und iPhone anmelden. Nach erfolgreicher Anmeldung leitet Workday Benutzer zur Workday-App auf ihrem Gerät weiter.
    Aktivieren Sie Domänenspeicher
    Ermöglicht den korrekten Betrieb von Domänen-Speicher (Document Object Model) für Single Sign-On (SSO)-Konfigurationen, die für die Verwendung von Domänen-Speicher konfiguriert wurden. Abhängig von der Konfiguration kann der Domänenspeicher die Ladezeiten durch clientseitigen Speicher optimieren.
    Aktivieren Sie Zertifikatsbasiertes SSO
    Ermöglicht mobilen Geräten, die Workday auf Android, iPad und iPhone verwenden, die Verwendung von Zertifikaten anstelle von Benutzername und Kennwort für SSO.
    Dynamisches Anheften von Zertifikaten aktivieren
    Ermöglicht es mobilen Apps und Browsern von Workday, SSL-Verbindungen nur mit SSO-Anbietern herzustellen, die den
    Zertifikaten einer vertrauenswürdigen Domäne
    zugeordnet sind.
    Zertifikate vertrauenswürdiger Domänen
    Ein oder mehrere Serverzertifikate, denen die mobilen Apps und Browser vertrauen.
    Klicken Sie auf
    Zertifikat einer vertrauenswürdigen Domäne erstellen
    und geben Sie für jedes Zertifikat Folgendes ein:
    • Domänenname
      : Der Domänenname des SSO-Anbieters, der das Zertifikat bereitstellt.
    • PEM Encoded Certificate
      : Enthält den Header und Footer des Zertifikats, einschließlich aller Bindestriche (-). Beispiel: Alles einschließlich
      ----BEGIN CERTIFICATE
      ------------------------------------------------------BEGIN
    Sie erhalten diese Informationen von Ihrem SSO-Anbieter.